atlastrustonline.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von atlastrustonline.com
atlastrustonline.com scheint sich als Website für Online-Banking und Finanzdienstleistungen darzustellen. Basierend auf dem Seitentitel, der Navigation und den sichtbaren Inhalten der Startseite bietet sie Funktionen für Privat- und Geschäftskunden wie Giro- und Sparkonten, Kredite, Überweisungen, Zugang zum Online-Banking sowie Seiten zur Kontoregistrierung/zum Login.
Das Branding der Website verwendet den Namen "AtlasTrust Online", und auf der Startseite werden Kontoeröffnung und finanzielle Unterstützungsdienste beworben. Verfügbare WHOIS- und Hosting-Daten deuten darauf hin, dass die Domain unabhängig registriert ist, anstatt offensichtlich mit einem weithin bekannten Bankinstitut verbunden zu sein, und die Website scheint über ein standardmäßiges kommerzielles Hosting-Setup betrieben zu werden und nicht über eine klar identifizierbare Infrastruktur einer großen Bank.
Sicherheitsbewertung für atlastrustonline.com
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Risikoindikatoren auf. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstufen. Darüber hinaus führte ein Anbieter einer Bedrohungsdatenbank die Domain auf, während große Blocklisten für schädliche Inhalte in den bereitgestellten Daten sauber erschienen. Die Website ist außerdem relativ neu, in wichtigen Traffic-Daten nicht eingestuft und bietet sensible Login- und Kontoeröffnungsfunktionen im Stil von Banking-Websites, was das Risiko erhöhen kann, wenn der Betreiber nicht gut etabliert ist.
Die Zusammenfassung des Malware-Scans meldete keine markierten Dateien, stufte jedoch auch die Domain und viele interne URLs mit einer generischen bösartigen Klassifizierung ein. Generische heuristische Bezeichnungen allein können eine geringe Aussagekraft haben, doch in diesem Fall werden sie von breit angelegten Multi-Engine-Phishing-Erkennungen begleitet, was die Besorgnis erheblich verstärkt. Der Screenshot und die Seitenstruktur legen nahe, dass die Website versucht, als Finanzplattform zu fungieren, sodass Besucher möglicherweise aufgefordert werden, personenbezogene oder kontobezogene Informationen zu übermitteln.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt dieses Scans aktiv war, und wird auf der IP-Adresse 163.61.188.7 hinter einem LiteSpeed-Webserver in den Vereinigten Staaten gehostet. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass die Organisation hinter der Website vertrauenswürdig ist. Die Domain ist mit etwa 224 Tagen relativ neu, nicht mit DNSSEC signiert und verwendet Nameserver, die mit einem Drittanbieter für Hosting verbunden sind.
Ein bemerkenswertes technisches Problem ist, dass viele gescannte Ressourcen und interne Seiten in der Scan-Ausgabe über einfaches HTTP referenziert wurden, einschließlich loginbezogener Pfade und statischer Assets. Für eine Website, die sich als Online-Banking-Plattform darstellt, kann dieses Muster bedenklich sein, wenn es sich in Live-Nutzersitzungen reproduzieren lässt. Die Kombination aus jüngster Registrierung, generischem Hosting, unsigniertem DNSSEC-Status und breit angelegten Phishing-Erkennungen erhöht das technische Gesamtrisikoprofil.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?